DE102008010426B4 - IP-based communication method for mobile devices - Google Patents
IP-based communication method for mobile devices Download PDFInfo
- Publication number
- DE102008010426B4 DE102008010426B4 DE102008010426.4A DE102008010426A DE102008010426B4 DE 102008010426 B4 DE102008010426 B4 DE 102008010426B4 DE 102008010426 A DE102008010426 A DE 102008010426A DE 102008010426 B4 DE102008010426 B4 DE 102008010426B4
- Authority
- DE
- Germany
- Prior art keywords
- data
- provider
- address
- network
- mobile
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W80/00—Wireless network protocols or protocol adaptations to wireless operation
- H04W80/04—Network layer protocols, e.g. mobile IP [Internet Protocol]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/26—Network addressing or numbering for mobility support
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Mobile Radio Communication Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Verfahren zur Einbindung von Mobilfunkgeräten (3, 3', 3'') in IP-basierte Datennetze, wobei a. das Mobilfunkgerät (3, 3', 3'') über eine Authentifizierung eine Daten-Mobilfunkverbindung über einen Zugangspunkt zum Provider etabliert, b. dem Mobilfunkgerät (3, 3', 3'') durch einen IP-Server (9, 9') anhand der Authentifizierungsdaten eine feste IP-Adresse aus dem Adressraum seiner geschlossenen Benutzergruppe zugeordnet und die Zuordnung dauerhaft gespeichert wird, c. die Daten-Mobilfunkverbindung anhand der zugeordneten IP-Adresse über ein Gateway (10, 10') des Providers mit dem IP-basierten Datennetz während der Dauer der Daten-Mobilfunkverbindung gekoppelt wird, wobei das Gateway (10, 10') mittels Routingvorschriften eine dauerhafte bidirektionale Kommunikationsverbindung zwischen dem Mobilfunkgerät (3, 3', 3'') und dem IP-basierten Datennetz innerhalb des Adressraumes seiner geschlossenen Benutzergruppe vermittelt, dadurch gekennzeichnet, dass d. dass es sich bei der dem Mobilfunkgerät (3, 3', 3'') zugeordneten IP-Adresse um eine private IP-Adresse aus einem privaten IP-Netzwerksegment des Providers handelt, e. ein Client (1, 1') aus einem öffentlichen IP-basierten Netzwerk durch eine passwortbasierte Authentifizierung eine IP-Verbindung zu einem Einwahlserver (7, 7') des Providers mit öffentlich erreichbarer IP-Adresse etabliert, f. dem Client (1, 1') durch den IP-Server (9, 9') des Providers anhand der Authentifizierungsdaten eine weitere private IP-Adresse aus dem privaten IP-Netzwerksegment des Providers aus dem Adressraum derselben geschlossenen Benutzergruppe zugeordnet und die Zuordnung dauerhaft gespeichert wird, g. die Daten-Mobilfunkverbindung und der Client (1, 1') aus dem öffentlichen IP-basierten Netzwerk anhand der zugeordneten privaten IP-Adressen über das private IP-Netzwerksegment des Providers gekoppelt werden.Method for integrating mobile radio devices (3, 3 ', 3' ') in IP-based data networks, wherein a. the mobile device (3, 3 ', 3' ') established via an authentication a data mobile connection via an access point to the provider, b. the mobile device (3, 3 ', 3' ') by an IP server (9, 9') based on the authentication data assigned a fixed IP address from the address space of its closed user group and the assignment is permanently stored, c. the data mobile connection is coupled with the IP-based data network via the gateway (10, 10 ') of the provider over the allocated IP address during the duration of the data mobile connection, wherein the gateway (10, 10') uses permanent routing bidirectional communication connection between the mobile device (3, 3 ', 3' ') and the IP-based data network within the address space of its closed user group, characterized in that d. in that the IP address assigned to the mobile radio device (3, 3 ', 3' ') is a private IP address from a private IP network segment of the provider, e. a client (1, 1 ') from a public IP-based network establishes an IP connection to a dial-in server (7, 7') of the provider with publicly accessible IP address by means of password-based authentication, f. the client (1, 1 ') assigned by the IP server (9, 9') of the provider on the basis of the authentication data another private IP address from the private IP network segment of the provider from the address space of the same closed user group and permanently stored the assignment will, g. the data mobile connection and the client (1, 1 ') are coupled from the public IP-based network based on the associated private IP addresses over the private IP network segment of the provider.
Description
1. Technisches Gebiet:1. Technical area:
Die vorliegende Erfindung betrifft ein IP-basiertes Kommunikationsverfahren für Mobilfunkgeräte.The present invention relates to an IP-based communication method for mobile devices.
2. Stand der Technik:2. State of the art:
Aufgrund gestiegener Bandbreiten, guter Netzverfügbarkeit und einer deutlich rückläufigen Preisentwicklung der Verbindungskosten in GSM-Mobilfunknetzen besteht der Wunsch, diese Netze anstatt lediglich für die bloße Sprachübertragung und das Versenden von SMS-Nachrichten auch verstärkt zur Datenübertragung zwischen digitalen Endgeräten aus IP-basierten Datennetzen (Internet, Intranets) und insbesondere für den automatisierten Informationsaustausch zwischen Endgeräten (M2M = „Machine to Machine” – Kommunikation) in unterschiedlichen kabelgebundenen Daten- und/oder Mobilfunknetzen zu nutzen. Wünschenswerte Anwendungsgebiete sind etwa die Abfrage von Verkehrsfluss-Sensoren innerhalb von Stau-Erkennungs-Systemen und/oder Verkehrsleit-Systeme. Ein anderer wünschenswerter Anwendungsbereich ist die Überwachung und Steuerung von Solar- oder Windkraftanlagen. Die Einbindung der Anlagen über GSM-Mobilfunknetze hat hierbei den Vorteil, dass an Standorten weitab von kabelgebundenen Telefon-Festnetzen ein erheblich geringerer Installationsaufwand zur Sicherung der Erreichbarkeit der Anlage erforderlich ist. Im Übrigen sind aufgrund der Preisgestaltung in GSM-Mobilfunknetzen bei paketorientierter Datenübertragung (GPRS = „General Packet Radio System” und UMTS = „Universal Mobile Telecommunications System”) gegenüber Festnetz-Datenübertragungen erhebliche Einsparungen bei den Verbindungskosten möglich.Due to increased bandwidth, good network availability and a significant decline in the price of connection costs in GSM mobile networks, there is a desire instead of just for the mere voice transmission and sending SMS messages also increasingly for data transmission between digital terminals from IP-based data networks (Internet , Intranets) and in particular for the automated exchange of information between terminals (M2M = "Machine to Machine" - communication) to use in different wired data and / or mobile networks. Desirable fields of application include the interrogation of traffic flow sensors within congestion detection systems and / or traffic control systems. Another desirable application is the monitoring and control of solar or wind power plants. The integration of the systems via GSM mobile networks has the advantage that at sites far away from wired telephone landline networks, a considerably lower installation costs to secure the accessibility of the system is required. Incidentally, due to the pricing in GSM mobile networks in packet-oriented data transmission (GPRS = "General Packet Radio System" and UMTS = "Universal Mobile Telecommunications System") over fixed network data transmission significant savings in connection costs possible.
Hierbei besteht jedoch das Problem, das eine Datenverbindung zu einem mobilen Endgerät (Handy oder Funkmodem) generell von „außen” nicht initiiert werden kann. Als Ausprägung dieses Problems kann eine Datenverbindung zu einem mobilen Endgerät auch von einem externen IP-basierten Datennetz aus nicht initiativ etabliert werden. Zwar sehen die Spezifikationen für den GSM-Mobilfunk-Standard mit GPRS und UMTS grundsätzlich auch IP-basierte Datenübertragung vor. Selbst wenn ein mobiles Endgerät über den nächsten Zugangspunkt („AP” = „Access Point”) eine Mobilfunk-Datenverbindung, etwa über das GPRS-Protokoll, zu seinem Provider (Netzbetreiber) aufgebaut hat und „online” ist, kann jedoch aus einem externen IP-basierten Datennetz auf das mobile Endgerät nicht initiativ zugegriffen werden, weil sich die beiden Gegenstellen nicht im selben IP-Adressraum befinden. Während bei Sprach-, SMS und Modemverbindungen (CSD, Circuit Switched Dialling) dem Kommunikationspartner die Telefonnummer des mobilen Teilnehmeranschlusses bekannt ist und von einem anderen Gerät aus gewählt werden kann, ist bei IP-basierten Mobilfunk-Verbindungen die aktuelle IP-Adresse des mobilen Endgeräts nicht bekannt. Somit ist das mobile Endgerät nicht von außen identifizierbar, was zum „Surfen” oder Abrufen von E-Mails mit dem mobilen Endgerät zwar ausreicht, eine IP-basierte M2M-Kommunikation ist aber nicht möglich. Schließlich wird bei IP-basierten Datenverbindungen die Erreichbarkeit des Mobilfunkgeräts vom Netzbetreiber zum Schutz der Anwender vor unerwünschtem Datenverkehr bzw. Zugriffen aus dem Internet auch generell durch Zugriffsbeschränkungen, beispielsweise mit Hilfe von Firewalls, eingeschränkt oder unterbunden.Here, however, there is the problem that a data connection to a mobile terminal (cell phone or radio modem) can generally not be initiated from "outside". As a manifestation of this problem, a data connection to a mobile terminal can also be established non-initiatively from an external IP-based data network. Although the specifications for the GSM mobile radio standard with GPRS and UMTS generally also provide IP-based data transmission. Even if a mobile terminal via the next access point ("AP" = "Access Point") has established a mobile data connection, such as the GPRS protocol, to its provider (network operator) and "online", but can be from an external IP-based data network to the mobile terminal are not accessed by initiative, because the two remote sites are not in the same IP address space. While in the case of voice, SMS and modem connections (CSD, Circuit Switched Dialing) the communication partner knows the telephone number of the mobile subscriber line and can dial it from another device, with IP-based mobile radio connections the current IP address of the mobile terminal is not known. Thus, the mobile terminal is not identifiable from the outside, which is sufficient for "surfing" or retrieving e-mails with the mobile device, but an IP-based M2M communication is not possible. Finally, in the case of IP-based data connections, the accessibility of the mobile device by the network operator for the protection of users against unwanted data traffic or access from the Internet is generally limited or prevented by access restrictions, for example with the aid of firewalls.
In GPRS- und/oder UMTS-Netzen sind daher in der Regel nur Verbindungen möglich, die vom Mobilfunkgerät ausgehend zum öffentlichen Internet etabliert werden und nicht umgekehrt. Eine mit einem Mobilfunkmodem ausgerüstete Anlage ist mit den herkömmlichen Verbindungstechniken etwa vom Internet aus nicht initiativ erreichbar. Die initiative Ausführung von Abfrage- und/oder Steuerungsfunktionen vom Internet aus ist daher nicht möglich. Ebenfalls nicht möglich sind Datenverbindungen zwischen zwei Mobilfunkgeräten im Netz eines Providers untereinander sowie zwischen Mobilgeräten in verschiedenen Netzen unterschiedlicher Provider (zum Beispiel T-Mobile und Vodafone).In GPRS and / or UMTS networks, therefore, only connections are possible which are established by the mobile device to the public Internet and not vice versa. A system equipped with a mobile modem is not reachable by conventional means of connection from the Internet. The initiative execution of query and / or control functions from the Internet is therefore not possible. Also not possible are data connections between two mobile devices in the network of a provider with each other and between mobile devices in different networks of different providers (for example, T-Mobile and Vodafone).
Zur Überwindung dieses Problems wurde als Notlösung zur Ermöglichung der Abfrage von Anlagen mit Mobilfunkmodems das so genannte ”Lockrufen” entwickelt: Das Funkmodem wird kurz angerufen und zum Aufbau einer Internetverbindung zur Leitstelle aufgefordert. Alternativ hierzu kann der Lockruf auch per SMS erfolgen. Dieses Vorgehen ist nicht nur umständlich, sondern vor allem auch mit hohen Kosten verbunden, da keine Standardkomponenten wie Router etc. eingesetzt werden können. Eine andere Methode ist die Verwendung eigener M2M-Gateways. Hier hält das mobile Endgerät von sich aus über ein herstellerspezifisches Protokoll permanent die Verbindung zu einem Gateway-Rechner in der Leitstelle aufrecht und ist so immer erreichbar. Dieses Vorgehen ist umständlich und mit hohen Kosten verbunden und eignet sich daher nicht für den Massenmarkt. Ferner besitzen beide letztgenannten Ansätze den Nachteil, dass es sich um proprietäre Lösungen handelt, die auf beiden Seiten der Kommunikationsverbindung miteinander vollständig kompatible Verbindungstechnik erfordern.To overcome this problem, the so-called "lock calling" was developed as a stopgap to enable the query of systems with mobile modems: The radio modem is called briefly and prompted to establish an Internet connection to the control center. Alternatively, the call can be made via SMS. This procedure is not only cumbersome, but above all also associated with high costs, since no standard components such as routers etc. can be used. Another method is to use your own M2M gateways. Here, the mobile terminal keeps itself permanently via a manufacturer-specific protocol the connection to a gateway computer in the control center and is thus always available. This procedure is cumbersome and involves high costs and is therefore not suitable for the mass market. Furthermore, both last-mentioned approaches have the disadvantage that they are proprietary solutions that require completely compatible connection technology on both sides of the communication link.
Als weitere Ausprägung des dargestellten Problems kann eine GSM-Datenverbindung zu einem mobilen Endgerät auch nicht von einem weiteren mobilen Endgerät aus initiativ etabliert werden.As a further feature of the illustrated problem, a GSM data connection to a mobile terminal can not be initiated by initiative from another mobile terminal.
Die
Die
Perkins, C.: IP Mobility Support RFC 2002, Networking Group, Oct. 2002, S. 1–79 behandelt Vorschriften über das IP-Routing für mobile Endgeräte bei der Bewegung durch unterschiedliche IP-basierte Datennetze. Eine Lösung zur initiativen Etablierung einer IP-Datenverbindung zu einem Mobilfunkgerät aus einem IP-basierten Datennetz heraus wird von der Veröffentlichung nicht gelehrt.Perkins, C .: IP Mobility Support RFC 2002, Networking Group, Oct. 2002, pp. 1-79 deals with regulations for IP routing for mobile devices when moving through different IP-based data networks. A solution for initiating an IP data connection to a mobile from an IP-based data network is not taught by the publication.
3. Darstellung der Erfindung:3. Presentation of the invention:
Der Erfindung liegt die Aufgabe zugrunde, eine Datenverbindung zu einem mobilfunkfähigen Endgerät (Handy oder Funkmodem) von „außen” initiieren zu können. Insbesondere sollen mobile GSM-Endgeräte so in IP-basierte Datennetze eingebunden werden können, dass von IP-basierten Datennetzen aus initiativ eine Datenverbindung zu dem mobilen GSM-Endgerät etabliert werden kann.The invention has for its object to be able to initiate a data connection to a mobile terminal (mobile or wireless modem) from "outside". In particular, mobile GSM terminals should be able to be integrated into IP-based data networks in such a way that a data connection to the mobile GSM terminal can be established by initiative from IP-based data networks.
Erfindungsgemäß wird die Aufgabe durch das in Anspruch 1 beschriebene Verfahren gelöst. Vorteilhafte Ausführungen sind in den Unteransprüchen beschrieben.According to the invention the object is achieved by the method described in
Kern der Erfindung ist gemäß Anspruch 1 ein Verfahren zur Einbindung von Mobilfunkgeräten in IP-basierte Datennetze, dass dadurch gekennzeichnet ist, dass
- a. das Mobilfunkgerät über eine Authentifizierung eine Daten-Mobilfunkverbindung über einen Zugangspunkt zum Provider etabliert,
- b. dem Mobilfunkgerät durch einen IP-Server anhand der Authentifizierungsdaten eine feste IP-Adresse aus dem Addressraum seiner geschlossenen Benutzergruppe zugeordnet und die Zuordnung dauerhaft gespeichert wird,
- c. die Daten-Mobilfunkverbindung anhand der zugeordneten IP-Adresse über ein Gateway des Providers mit dem IP-basierten Datennetz während der Dauer der Daten-Mobilfunkverbindung gekoppelt wird, wobei das Gateway mittels Routingvorschriften eine dauerhafte bidirektionale Kommunikationsverbindung zwischen dem Mobilfunkgerät und dem IP-basierten Datennetz innerhalb des Adressraumes seiner geschlossenen Benutzergruppe vermittelt.
- a. the mobile device establishes a data mobile connection via an access point to the provider via an authentication,
- b. the mobile device is assigned by an IP server on the basis of the authentication data a fixed IP address from the address space of its closed user group and the assignment is permanently stored,
- c. the data mobile connection is coupled with the IP-based data network during the duration of the data mobile connection by means of the assigned IP address via a gateway of the provider, whereby the gateway uses routing provisions to establish a permanent bidirectional communication connection between the mobile device and the IP-based data network of the address space of its closed user group.
Unter Mobilfunkgerät ist jedes beliebige mobile Endgerät mit einer GSM-Mobilfunk-Schnittstelle zu verstehen, etwa Handys oder sonstige Kommunikationsgeräte mit Mobilfunkmodem. Unter Provider ist der Anbieter des erfindungsgemäßen Kommunikationsverfahrens zu verstehen. Unter Servern sind allgemein Programme zu verstehen, die mit anderen Programmen, den Clients, kommunizieren, um ihnen Zugang zu speziellen Dienstleistungen zu verschaffen. Ein IP-Server ist dementsprechend ein Programm, das in IP-basierten Datennetzen IP-Adressen an Clients verteilt. Das vorgeschlagene Verfahren besitzt den Vorteil, dass aufgrund der Vergabe einer festen IP-Adresse aus dem Adressraum einer geschlossenen Benutzergruppe eine IP-basierte Datenverbindung zu dem Mobilfunkgerät von anderen Teilnehmern derselben Benutzergruppe initiativ etabliert werden kann. Indem die gemäß Schritt a. etablierte Daten-Mobilfunkverbindung ständig Aufrecht erhalten wird (”always on”), ist das Mobilfunkgerät über die in Schritt b. zugeordnete IP-Adresse stets erreichbar. Innerhalb der geschlossenen Benutzergruppe können sämtliche Geräte so unabhängig von ihrer tatsächlichen physischen Anbindung beliebig miteinander kommunizieren. Da Datenverbindungen in Mobilfunknetzen (GPRS, UMTS) heutzutage rein volumenorientiert- und nicht zeitorientiert abgerechnet werden, verursacht die ständig Aufrecht erhaltene Daten-Mobilfunkverbindung (”always on”) grundsätzlich keine Kosten, solange sie lediglich verfügbar gehalten wird. Erst bei Kommunikationszugriffen selbst entstehen abhängig vom jeweils übertragenen Datenvolumen Verbindungskosten. Die entstehenden Verbindungskosten können für einzelne Volumenmengen pauschaliert werden („Flatrate”). Zur Sicherung der Kommunikationsverbindung benötigen die Mobilfunkgeräte keine zusätzliche Software, da herkömmliche Daten-Mobilfunkverbindungen (GPRS und UMTS) bereits in sich verschlüsselt und gesichert sind. Lediglich die Zugangsdaten des Zugangspunktes (APN-Name = „Access Point Name”) sowie die zur Etablierung der Verbindung gemäß Schritt a. erforderlichen Authentifizierungsdaten müssen im Mobilfunkgerät konfiguriert werden.Mobile device is any mobile device with a GSM mobile interface to understand, such as cell phones or other communication devices with mobile modem. Provider means the provider of the communication method according to the invention. Servers are generally programs that communicate with other programs, the clients, to provide them with access to specialized services. An IP server is accordingly a program that distributes IP addresses to clients in IP-based data networks. The proposed method has the advantage that due to the assignment of a fixed IP address from the address space of a closed user group, an IP-based data connection to the mobile device can be initiated by other subscribers of the same user group. By according to step a. established mobile data connection is always maintained ("always on"), the mobile device is in step b. assigned IP address always available. Within the closed user group, all devices can communicate with each other regardless of their actual physical connection. Since data connections in mobile radio networks (GPRS, UMTS) today are purely volume-based and not time-oriented billed, the constantly maintained data mobile connection ("always on") basically causes no cost as long as it is only kept available. Only in the case of communication accesses do connection costs arise depending on the data volume transferred. The resulting connection costs can be flat-rate for individual volumes ("flat rate"). To secure the communication connection, the mobile devices need no additional software because conventional data mobile connections (GPRS and UMTS) are already encrypted and secured. Only the access data of the access point (APN name = "Access Point Name") and the establishment of the connection according to step a. Required authentication data must be configured in the mobile device.
Die Zuordnung der IP-Adresse gemäß Schritt b. erfolgt zweckmäßig zeitlich bereits vor dem ersten Verbindungsaufbau, etwa bei Vertragsschluss zwischen Nutzer und Provider zusammen mit der Vergabe des Benutzernamens und des Passwortes. In diesem Fall wird die IP-Adresse bereits vor der ersten Einwahl dem Benutzernamen zugeordnet und dauerhaft gespeichert. In einer alternativen Ausgestaltung kann die Auswahl, Zuordnung zum Benutzernamen und dauerhafte Speicherung während der ersten Einwahl des Mobilfunkgeräts gemäß erfolgen.The assignment of the IP address according to step b. expediently takes place in time before the first connection, for example, when the contract between the user and provider together with the assignment of the user name and password. In this case, the IP address is already assigned to the user name before the first dial-in and stored permanently. In an alternative embodiment, the selection, assignment to the user name and permanent storage during the first dial-up of the mobile device according to done.
Die Bildung einer geschlossenen Benutzergruppe wird einfach durch die automatische Zuordnung einer IP-Adresse aus einem bestimmten IP-Subnetz innerhalb des Netzwerks des Providers erreicht. Der Adressraum der geschlossenen Benutzergruppe entspricht in diesem Fall dem gesamten Subnetz, aus dessen Bereich die vergebene IP-Adresse stammt. Eine genaue Bestimmung der Menge der in dem Subnetz verfügbaren IP-Adressen kann dabei abhängig von der gewünschten Zahl der Gesamtnutzer durch Maskierung erreicht und so den jeweilig Anforderungen des jeweiligen Nutzers entsprechend gewählt werden. In einer alternativen Ausgestaltung können die verschiedenen vom Provider verwalteten Benutzergruppen über ein Firewall-Regelwerk und/oder Routingvorschriften auch bei der Vergabe öffentlicher IP-Adressen sowie innerhalb von Subnetzen voneinander isoliert werden.The formation of a closed user group is achieved simply by automatically assigning an IP address from a specific IP subnet within the provider's network. The address space of the closed user group corresponds in this case to the entire subnet from whose area the assigned IP address originated. An exact determination of the amount of IP addresses available in the subnet can be achieved by masking depending on the desired number of total users and thus be selected according to the respective requirements of the respective user. In an alternative embodiment, the various user groups managed by the provider can be isolated from one another via a firewall rule and / or routing rules even when public IP addresses are assigned and within subnets.
Die Authentifizierung gemäß Schritt a. kann einfach durch den Einsatz eines beliebigen Einwahl-Servers mit der Überprüfung der einwählenden Gegenstelle anhand typischer Authentifizierungs-Merkmale gesteuert werden. Vorzugsweise geeignet ist etwa einen RADIUS-Server (RADIUS = „Remote Authentication Dial-In User Service), der die Identität der Gegenstelle anhand einer bestimmten Benutzer/Passwortkombination authentifiziert. Eine erleichterte Form der Authentifizierung ohne das Erfordernis der Eingabe von Daten kann durch die Überprüfung eines Gegenstandes erreicht werden, der die Authentifizierungsdaten enthält, etwa einer Chip-, RFID- oder Magnetstreifenkarte mit Passworttresor oder Sicherheitsschlüssel oder einem USB-Stick mit Passworttresor oder Sicherheitsschlüssel (Token).The authentication according to step a. can be easily controlled by the use of any dial-up server with verification of the dial-in remote site using typical authentication features. Preferably, for example, a RADIUS server (RADIUS = "Remote Authentication Dial-In User Service), which authenticates the identity of the remote station based on a particular user / password combination is suitable. A simplified form of authentication without the need for input of data can be achieved by checking an item containing the authentication data, such as a chip, RFID or magnetic stripe card with password safe or security key or a USB key with password safe or security key (token ).
In einer besonderen Ausführungsform wird dem Mobilfunkgerät dauerhaft eine öffentliche IP-Adresse zugeordnet. Öffentliche IP-Adressen sind solche, die nach der Festlegung der IANA (Internet Assigned Numbers Authority) im Internet geroutet werden. Dies hat den besonderen Vorteil, dass das Mobilfunkgerät dauerhaft von sämtlichen öffentlichen IP-Netzen, etwa dem Internet, erreichbar ist, ohne dass sich die Gegenstellen zum Datenaustausch mit dem Mobilfunkgerät selbst authentifizieren müssen. In diesem Fall entspricht der Adressraum der geschlossenen Benutzergruppe dem gesamten öffentlichen Internet. Eine Sicherung des Zugriffs auf das Mobilfunkgerät kann hierbei durch eine gesonderten Passwortschutz auf dem Mobilfunkgerät selbst oder durch eine zwischengeschaltete Firewall erreicht werden.In a particular embodiment, the mobile device is permanently assigned a public IP address. Public IP addresses are those that are routed to the Internet after the IANA (Internet Assigned Numbers Authority) has been established. This has the particular advantage that the mobile device is permanently accessible from all public IP networks, such as the Internet, without having to authenticate the remote stations for data exchange with the mobile device itself. In this case, the address space of the closed user group corresponds to the entire public Internet. A security of access to the mobile device can be achieved by a separate password protection on the mobile device itself or by an intermediate firewall.
In einer Abwandlung dieser Ausführungsform wird vom Provider eine öffentliche IP-Adresse mehrmals an verschiedene Mobilfunkgeräte vergeben. Der Datenverkehr zwischen den verschiedenen Mobilfunkgeräten mit derselben öffentlichen IP-Adresse einerseits und den jeweiligen mit ihnen kommunizierenden Clients andererseits wird dabei jeweils in Abhängigkeit von der öffentlichen IP-Adresse des jeweiligen Clients geroutet. D. h., es erfolgt eine quellenabhängige Adressübersetzung. Ein Client in diesem Sinne kann jedes IP-Netzwerkfähige Endgerät sein, also Personalcomputer, Handys, Organizer usw.. Bei diesem Verfahren benötigt der Provider zur Realisierung der quellenabhängigen Adressübersetzung die öffentliche IP-Adresse des anfordernden Clients, die er in einer Umsetzungs-Tabelle vermerkt. Alternativ kann der Client aus dem öffentlichen IP-basierten Datennetz zur erstmaligen Aufnahme der Datenverbindung im Rahmen eines Anmeldevorgangs die Zuordnung der IP-Adresse zum jeweiligen Mobilfunkgeräts festlegen, wobei seine öffentliche IP-Adresse automatisch in eine Umsetzungs-Tabelle eingetragen und ab diesem Zeitpunkt diesem Mobilfunkgerät dauerhaft zugeordnet wird. Diese Abwandlung besitzt den Vorteil, dass der Provider insgesamt weniger öffentliche IP-Adressen zur Einbindung der Mobilfunkgeräte seiner Kunden benötigt.In a modification of this embodiment, the provider assigns a public IP address several times to different mobile devices. The traffic between the different mobile devices with the same public IP address on the one hand and the respective clients communicating with them on the other hand is routed in each case depending on the public IP address of each client. D. h., There is a source-dependent address translation. A client in this sense can be any IP-network-capable terminal, ie personal computers, mobile phones, organizers, etc. In this method, the provider requires the public IP address of the requesting client for realizing the source-dependent address translation, which he notes in a conversion table , Alternatively, the client from the public IP-based data network for initial recording of the data connection as part of a logon process, the assignment of the IP address to the respective mobile device set, with his public IP address automatically entered into a conversion table and from this time this mobile device permanently assigned. This modification has the advantage that the provider generally requires fewer public IP addresses to integrate the mobile devices of its customers.
In einer weiteren Ausführungsform wird dem Mobilfunkgerät dauerhaft eine private IP-Adresse aus einem privaten IP-Netzbereich des Providers zugeordnet. Private IP-Adressen sind solche, die nach der Festlegung der IANA (Internet Assigned Numbers Authority) im Internet nicht geroutet werden. Die Datenverbindung mit Clients aus dem Internet wird hierbei etabliert, indem sich auch der Client mittels passwortbasierter Authentifizierung über einen Einwahlserver an dem privaten IP-Netzwerk des Providers anmeldet. Hierbei wird auch dem Client dauerhaft eine private IP-Adresse aus dem Addressraum der geschlossenen Benutzergruppe des Mobilfunkgeräts zugeordnet und gespeichert. Beide Teilnehmer, sowohl das Mobilfunkgerät, als auch der jeweilige Client erhalten also IP-Adressen aus dem Adressraum einer geschlossenen Benutzergruppe innerhalb eines privaten-IP-Netzwerkbereichs des Providers. Hierdurch ist gewährleistet, dass jeweils nur Teilnehmer aus einer geschlossenen Benutzergruppe miteinander kommunizieren können. Dieses Verfahren hat den Vorteil, dass der Provider keine öffentlichen IP-Adressen für seine Kunden vorhalten muss. Lediglich der Einwahl-Server muss eine öffentliche IP-Adresse zur Kopplung an das Internet besitzen. Ferner ist bei dieser Ausführungsform eine hohe Sicherheit gewährleistet, da sich beide Teilnehmer der Datenverbindung in einem geschlossenen Netzwerksegment befinden, für dessen Zugang eine Authentifizierung erforderlich ist. Ein Zugriff kann nicht unkontrolliert von jedem beliebigen Teilnehmer etabliert werden. Somit ist eine sichere und uneingeschränkte, bidirektionale IP-basierte Kommunikation zwischen allen Geräten innerhalb der geschlossenen Benutzergruppe möglich. Ein weiterer Vorteil dieser Ausführungsform besteht darin, dass sie eine Datenverbindung mit einem beliebigen Mobilfunkgerät, etwa einem Handy oder einem Laptop mit GSM-Modemkarte, aus dem Ausland zu einem Mobilfunkgerät im Inland ermöglicht, ohne dass teure Roaming-Gebühren entstehen. Mit dem Handy kann im Ausland über einen dortigen APN über einen lokalen Provider eine Einwahl in das Internet über GPRS oder UMTS erfolgen. Bei dieser Einwahl erhält das Handy eine öffentliche IP-Adresse. Unter dieser öffentlichen IP-Adresse kann das Handy als „Client” im Sinne der besonderen Ausführungsform gemäß Anspruch 4 Schritt b. eine IP-Verbindung zum Einwahl-Server des Providers aufbauen und über die Authentifizierung und den Erhalt der privaten IP-Adresse aus dem privaten IP-basierten Netzwerk des Providers eine bidirektionale Datenverbindung zu dem Mobilfunkgerät etablieren.In a further embodiment, the mobile device is permanently assigned a private IP address from a private IP network area of the provider. Private IP addresses are those that are not routed to the Internet after the IANA (Internet Assigned Numbers Authority) has been established. The data connection with clients from the Internet is here established by the client also logs using password-based authentication via a dial-up server to the private IP network of the provider. Here, the client is permanently assigned and stored a private IP address from the address space of the closed user group of the mobile device. Both subscribers, both the mobile device and the respective client thus receive IP addresses from the address space of a closed user group within a private IP network area of the provider. This ensures that only participants from a closed user group can communicate with each other. This method has the advantage that the provider does not have to hold public IP addresses for its customers. Only the dial-up server must have a public IP address for the connection to the Internet. Furthermore, in this embodiment a high level of security is ensured since both subscribers of the data connection are located in a closed network segment whose access requires authentication. Access can not be established unchecked by any participant. Thus, secure and unrestricted bidirectional IP-based communication between all devices within the closed user group is possible. Another advantage of this embodiment is that it allows a data connection with any mobile device, such as a cell phone or a laptop with GSM modem card, from abroad to a mobile device in the country without expensive roaming charges. With the mobile phone, a dial-up to the Internet via GPRS or UMTS can be made abroad via a local APN via a local provider. When dialing in, the phone receives a public IP address. Under this public IP address, the mobile as "client" in the sense of the particular embodiment according to
In einer weiteren Ausführungsform werden zur Erhöhung der Sicherheit verschlüsselte Verbindungen aus dem öffentlichen IP-Netz zugelassen. Hierzu kann dem Einwahlserver ein Gateway vorgeschaltet werden, über das eine verschlüsstelte Verbindung etabliert wird, etwa ein VPN-Tunnel (VPN = „Virtuell Private Network”).In another embodiment, encrypted connections from the public IP network are permitted to increase security. For this purpose, the dial-up server can be preceded by a gateway via which an encrypted connection is established, for example a VPN tunnel (VPN = "Virtual Private Network").
In einer alternativen Abwandlung der Erfindung wird die initiative Etablierung einer Datenverbindung zu einem mobilen Endgerät von einem weiteren mobilen Endgerät aus ermöglicht. Dies wird erreicht durch ein Verfahren zur bidirektionalen Datenkommunikation von Mobilfunkgeräten, dadurch gekennzeichnet, dass
- a. jedes Mobilfunkgerät über eine Authentifizierung eine Daten-Mobilfunkverbindung über einen Zugangspunkt zum Provider etabliert,
- b. den Mobilfunkgeräten durch einen IP-Server des Providers anhand der Authentifizierungsdaten feste IP-Adressen aus dem Adressraum einer geschlossenen Benutzergruppe innerhalb eines privaten IP-Netzwerksegments des Providers zugeordnet und die Zuordnung dauerhaft gespeichert werden,
- c. die Daten-Verbindung zwischen den Mobilfunkgeräten anhand der zugeordneten IP-Adressen über das private IP-Netzwerksegment des Providers gekoppelt werden, indem jeweils ein Gateway mittels Routingvorschriften eine dauerhafte bidirektionale Kommunikationsverbindung zwischen dem Mobilfunkgerät und dem privaten IP-Netzwerksegment des Providers vermittelt.
- a. every mobile device establishes a data mobile connection via an access point to the provider via an authentication,
- b. assigned to the mobile devices by an IP server of the provider based on the authentication data fixed IP addresses from the address space of a closed user group within a private IP network segment of the provider and the assignment permanently stored
- c. the data connection between the mobile devices are coupled on the basis of the assigned IP addresses over the private IP network segment of the provider, by a gateway each routing means a permanent bidirectional communication connection between the mobile device and the private IP network segment of the provider.
Auch durch dieses Verfahren wird das generelle erfindungsgemäße Problem gelöst, dass eine Datenverbindung zu einem mobilen Endgerät von „außen” nicht initiiert werden kann. In der vorstehenden Abwandlung wird dies dadurch gelöst, dass die Datenverbindung zwischen Mobilfunkgeräten aus (unterschiedlichen) Mobilfunknetzen erfolgt. Diese Lösungsvariante hat den besonderen Vorteil, dass mehrere Mobilfunkgeräte auch aus unterschiedlichen Mobilfunknetzen unterschiedlicher Provider miteinander verbunden werden können.Also by this method, the general problem according to the invention is solved, that a data connection to a mobile terminal from "outside" can not be initiated. In the above modification, this is achieved in that the data connection between mobile devices from (different) mobile networks takes place. This variant of the solution has the particular advantage that several mobile devices can also be connected to one another from different mobile networks of different providers.
Das erfindungsgemäße Verfahren wird nachstehend zur Veranschaulichung anhand zweier Ausführungsbeispiele näher beschrieben:The method according to the invention will be described in more detail below for illustrative purposes with reference to two exemplary embodiments:
Hierbei gibt er gegenüber dem RADIUS-Server
4. Kurze Beschreibung der Zeichnungen:4. Brief description of the drawings:
5. Gewerbliche Anwendbarkeit:5. Industrial Applicability:
Die erfindungsgemäßen Verfahren eignen sich vornehmlich zur ferngesteuerten Ausübung von Überwachungs- und Steuerungsaufgaben etwa für Windkraftanlagen, Solaranlagen oder Verkehrsleitsysteme.The methods according to the invention are primarily suitable for the remote-controlled exercise of monitoring and control tasks, for example for wind power plants, solar plants or traffic control systems.
Claims (3)
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102008010426.4A DE102008010426B4 (en) | 2008-02-21 | 2008-02-21 | IP-based communication method for mobile devices |
EP09712369A EP2260672A2 (en) | 2008-02-21 | 2009-02-20 | Ip-based communication method for mobile stations |
PCT/DE2009/000232 WO2009103280A2 (en) | 2008-02-21 | 2009-02-20 | Ip-based communication method for mobile stations |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102008010426.4A DE102008010426B4 (en) | 2008-02-21 | 2008-02-21 | IP-based communication method for mobile devices |
Publications (2)
Publication Number | Publication Date |
---|---|
DE102008010426A1 DE102008010426A1 (en) | 2009-09-10 |
DE102008010426B4 true DE102008010426B4 (en) | 2016-06-23 |
Family
ID=40936012
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102008010426.4A Active DE102008010426B4 (en) | 2008-02-21 | 2008-02-21 | IP-based communication method for mobile devices |
Country Status (3)
Country | Link |
---|---|
EP (1) | EP2260672A2 (en) |
DE (1) | DE102008010426B4 (en) |
WO (1) | WO2009103280A2 (en) |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6466571B1 (en) * | 1999-01-19 | 2002-10-15 | 3Com Corporation | Radius-based mobile internet protocol (IP) address-to-mobile identification number mapping for wireless communication |
US7289463B2 (en) * | 2002-04-30 | 2007-10-30 | Alcatel Lucent | Hierarchical wireless network and an associated method for delivering IP packets to mobile stations |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7024177B2 (en) * | 2002-03-14 | 2006-04-04 | Openwave Systems Inc. | Method and apparatus for authenticating users of mobile devices |
US7738871B2 (en) * | 2004-11-05 | 2010-06-15 | Interdigital Technology Corporation | Wireless communication method and system for implementing media independent handover between technologically diversified access networks |
GB0504868D0 (en) * | 2005-03-09 | 2005-04-13 | Nokia Corp | A method of configuring a communication device |
-
2008
- 2008-02-21 DE DE102008010426.4A patent/DE102008010426B4/en active Active
-
2009
- 2009-02-20 WO PCT/DE2009/000232 patent/WO2009103280A2/en active Application Filing
- 2009-02-20 EP EP09712369A patent/EP2260672A2/en not_active Withdrawn
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6466571B1 (en) * | 1999-01-19 | 2002-10-15 | 3Com Corporation | Radius-based mobile internet protocol (IP) address-to-mobile identification number mapping for wireless communication |
US7289463B2 (en) * | 2002-04-30 | 2007-10-30 | Alcatel Lucent | Hierarchical wireless network and an associated method for delivering IP packets to mobile stations |
Non-Patent Citations (1)
Title |
---|
PERKINS,C.:IP Mobility Support, RFC 2002, Network Working Group, Oct.2002,S.1-79 * |
Also Published As
Publication number | Publication date |
---|---|
WO2009103280A3 (en) | 2010-01-07 |
WO2009103280A2 (en) | 2009-08-27 |
DE102008010426A1 (en) | 2009-09-10 |
EP2260672A2 (en) | 2010-12-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE69923942T2 (en) | Method and system for wireless mobile servers and peer services with Dynamic DNS Update | |
EP1316230B1 (en) | Generic wlan architecture | |
DE60114535T2 (en) | Access authentication system for a radio environment | |
DE60313445T2 (en) | Apparatus and method for authentication with one-time password entry via an insecure network access | |
DE60203099T2 (en) | A method, a network access server, an authentication, authorization, and accounting server, a computer program with proxy capability for user authentication, authorization, and billing messages through a network access server | |
DE60222810T2 (en) | METHOD, SYSTEM AND DEVICE FOR SELECTING SERVICE VIA A WIRELESS LOCAL NETWORK | |
EP2843487A2 (en) | Measuring device access device, field device and method for controlling access to a measuring device | |
DE102011115154B3 (en) | Method for initializing and / or activating at least one user account | |
DE102009004490A1 (en) | Method and system for authenticating network nodes of a peer-to-peer network | |
DE10348912A1 (en) | A method for authenticating a user for the purpose of establishing a connection from a mobile terminal to a WLAN network | |
EP2055087B1 (en) | Method for forwarding emergency messages from a terminal in a communication network | |
EP1378108B1 (en) | Method for carrying out monitoring measures and information searches in telecommunication and data networks with, for instance, internet protocol (ip) | |
EP1519603A1 (en) | User authenticaten method for a service offered by a communication system | |
EP4040721B1 (en) | Method for providing a data link to the internet at a telecommunications terminal and server system | |
DE102008010426B4 (en) | IP-based communication method for mobile devices | |
EP2700281B1 (en) | Method for routing telecommunications connections to a mobile radio terminal and mobile radio gateway | |
EP2482573B1 (en) | Method for configuring a communication device and communication device | |
EP1797671A1 (en) | System for nomadic data access from subscriber terminal devices, devices in said system and data access method | |
EP2689596B1 (en) | Method and apparatuses for routing telecommunication connections (tc connections) to a mobile radio terminal | |
DE102004013325A1 (en) | APN access method for computers | |
WO2003036995A2 (en) | Method for carrying out instant messaging with packet switched data | |
DE69915827T2 (en) | DATA NETWORK ACCESS | |
EP2383937B1 (en) | Capture and billing of a transfer of marked detoured data packets | |
EP2234327A1 (en) | Method and network nodes for approving a data connection | |
EP1921828B1 (en) | Method and portal for establishing a communication connection between two different communication networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OP8 | Request for examination as to paragraph 44 patent law | ||
R016 | Response to examination communication | ||
R016 | Response to examination communication | ||
R016 | Response to examination communication | ||
R016 | Response to examination communication | ||
R018 | Grant decision by examination section/examining division | ||
R081 | Change of applicant/patentee |
Owner name: MDEX GMBH, DE Free format text: FORMER OWNER: IC3S INFORMATION, COMPUTER UND SOLARTECHNIK AG, 22889 TANGSTEDT, DE Owner name: WIRELESS LOGIC MDEX GMBH, DE Free format text: FORMER OWNER: IC3S INFORMATION, COMPUTER UND SOLARTECHNIK AG, 22889 TANGSTEDT, DE Owner name: MDEX AG, DE Free format text: FORMER OWNER: IC3S INFORMATION, COMPUTER UND SOLARTECHNIK AG, 22889 TANGSTEDT, DE |
|
R082 | Change of representative |
Representative=s name: BBS BIER BREHM SPAHN PARTNERSCHAFT RECHTSANWAE, DE |
|
R020 | Patent grant now final | ||
R081 | Change of applicant/patentee |
Owner name: MDEX GMBH, DE Free format text: FORMER OWNER: MDEX AG, 22889 TANGSTEDT, DE Owner name: WIRELESS LOGIC MDEX GMBH, DE Free format text: FORMER OWNER: MDEX AG, 22889 TANGSTEDT, DE |
|
R082 | Change of representative |
Representative=s name: BBS BIER BREHM SPAHN PARTNERSCHAFT RECHTSANWAE, DE |
|
R081 | Change of applicant/patentee |
Owner name: WIRELESS LOGIC MDEX GMBH, DE Free format text: FORMER OWNER: MDEX GMBH, 22889 TANGSTEDT, DE |
|
R082 | Change of representative |
Representative=s name: BBS BIER BREHM SPAHN PARTNERSCHAFT RECHTSANWAE, DE |